Florian Ernst <[EMAIL PROTECTED]> wrote:
> On Tue, Feb 17, 2004 at 05:45:25PM +0100, Sven Hartge wrote:

>> Allerdings fällt mir gerade ein: Kann nicht iptables selbst schon
>> nach Prozess-Herkunft filtern? Allerdings nur in einer der beiden
>> INPUT oder OUTPUT, welche ist mir leider gerade entfallen, ich
>> glaube, es war OUTPUT.

> Richtig, mittels des Moduls 'owner' kann nach uid, gid, pid, sid und
> gegebenenfalls nach command gefiltert werden, aber nur wenn dies beim
> betreffenden Paket auch Sinn macht, und nur in OUTPUT.

Richtig, soweit erinnerte ich mich korrekt. Dann kann man hierüber ja
automatisch alle Pakete, die von mlnet kommen, durchlassen.

S°

-- 
BOFH excuse #265:

The mouse escaped.


-- 
Haeufig gestellte Fragen und Antworten (FAQ): 
http://www.de.debian.org/debian-user-german-FAQ/

Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED]
mit dem Subject "unsubscribe". Probleme? Mail an [EMAIL PROTECTED] (engl)

Antwort per Email an